1、VMware虚拟化平台方案卓越运维(北京)科技有限公司 1VMware服务器虚拟化平台设计方案VMware虚拟化平台方案卓越运维(北京)科技有限公司 2目 录项目需求及目标 .41.1 主机运维管理现状 .41.1.1 基 础 设 施 复 杂 , 现 有 硬 件 资 源 浪 费 .41.1.2 单 点 故 障 多 , 服 务 保 障 水 平 较 低 .51.1.3 应 用 环 境 复 杂 , 系 统 存 在 严 重 安 全 隐 患 .51.1.4 软 硬 件 资 源 分 配 不 合 理 .51.1.5 整 体 成 本 ( TCO) 高 .51.1.6 应 用 系 统 软 硬 件 兼 容 性 差
2、 .61.2 项目建设目标 .61.3 方案实施目标: .7VMware 虚拟化平台 .8改造后拓扑图 .8虚拟化平台建设项目系统技术架构 .9虚拟化平台系统功能架构 .112.3.1 ESXi 网 络 详 细 设 计 .11存 储 划 分 原 则 .12使用 VMware 虚拟化软件可实现功能 .14使用多路径策略 .14使用 VMotion 技术 .14VMware虚拟化平台方案卓越运维(北京)科技有限公司 3建立 CLUSTER,使用 HA 功能 .15建立 CLUSTER,使用 DRS 功能 .15VMware FT 取代 MSCS.16使用虚拟机克隆技术 .16虚拟机的 snapsh
3、ot 的使用 .17查看图表 .17项目实施后展望 .19VMware vSphere5.0 基本功能介绍 .21VMware虚拟化平台方案卓越运维(北京)科技有限公司 4项目需求及目标1.1 主机运维管理现状在 近 几 年 内 IT建 设 来 取 得 了 重 大 发 展 , IT基 础 设 施 建 设 不 断 完 善 , 各 种 电 子 业 务 信 息 系统 承 载 上 线 运 行 , 企 业 信 息 资 源 逐 步 积 累 充 实 。 极 大 地 提 高 了 业 务 管 理 和 办 公 效 率 。但 是 在 不 断 递 进 的 建 设 中 , 随 着 IT基 础 设 施 的 日 益 完 善
4、 和 复 杂 , 系 统 运 维 保 障 要 求 也 越来 越 高 。 伴 随 系 统 规 模 增 长 , 系 统 运 维 服 务 保 障 能 力 降 低 是 其 中 比 较 突 出 的 一 个 问 题 。 大 量新 生 业 务 应 用 系 统 部 署 在 X86 PC Server平 台 上 。 这 就 使 大 量 的 应 用 系 统 运 行 在 不 同 品 牌 X86架 构 服 务 器 上 不 同 操 作 系 统 的 应 用 , 这 些 应 用 种 类 繁 杂 、 部 署 分 散 。 如 此 数 量 的 分 散 部 署 服务 器 , 将 会 造 成 众 多 问 题 , 主 要 表 现 如
5、下 :1.1.1 基 础 设 施 复 杂 , 现 有 硬 件 资 源 浪 费随 着 信 息 化 进 程 的 不 断 深 入 , 信 息 化 应 用 和 服 务 器 的 数 目 不 断 上 升 。 由 于 前 期 建 设 中 缺乏 系 统 的 规 划 , 机 房 中 堆 满 了 不 同 时 期 采 购 的 不 同 的 基 础 设 施 。 由 于 系 统 状 况 复 杂 , 所 以 很难 实 现 统 一 自 动 化 管 理 。 目 前 主 要 管 理 以 手 工 管 理 为 主 , 管 理 、 维 护 的 工 作 量 非 常 大 。 数 量太 多 难 以 管 理 , 新 服 务 器 和 应 用 的
6、 部 署 时 间 长 , 大 大 降 低 服 务 器 重 建 和 应 用 加 载 时 间 , 需 要大 量 的 IT技 术 支 持 人 员 。 硬 件 维 护 需 要 数 天 /周 的 变 更 管 理 准 备 和 数 小 时 的 维 护 窗 口 。 同 时 根据 客 户 前 期 数 据 沟 通 , 企 业 内 现 有 服 务 器 中 CPU硬 件 资 源 利 用 率 最 高 为 50%, 而 更 多 的 服 务 器CPU利 用 率 仅 为 15%左 右 。 另 外 内 存 的 利 用 率 大 多 数 服 务 器 均 低 于 20%。 因 此 造 成 物 理 服 务 器 的硬 件 资 源 大 量
7、 闲 置 。1.1.2 单 点 故 障 多 , 服 务 保 障 水 平 较 低 目 前 各 项 应 用 系 统 往 往 采 用 单 独 的 服 务 器 部 署 , 一 旦 服 务 器 出 现 问 题 就 会 导 致 应 用 瘫痪 。 而 且 每 台 服 务 器 的 利 用 率 都 不 高 , 服 务 器 数 量 较 多 , 因 此 故 障 节 点 比 较 多 , 管 理 员 疲 于安 装 、 检 修 等 管 理 工 作 , 但 依 然 无 法 避 免 宕 机 时 间 的 不 断 加 长 ; 而 且 出 现 问 题 后 恢 复 时 间 较长 , 也 导 致 服 务 保 障 水 平 不 断 降 低
8、 , 用 户 满 意 度 不 断 下 降 , 严 重 影 响 了 各 项 应 用 系 统 的 的 正VMware虚拟化平台方案卓越运维(北京)科技有限公司 5常 开 展 。 系 统 维 护 和 升 级 或 者 扩 容 时 候 需 要 停 机 进 行 , 造 成 应 用 中 断 。 可 用 性 低 , 大 量 分 散部 署 的 服 务 器 难 以 实 现 有 效 的 高 可 用 性 。1.1.3 应 用 环 境 复 杂 , 系 统 存 在 严 重 安 全 隐 患 由 于 应 用 需 求 差 异 化 , 各 项 系 统 的 开 发 人 员 水 平 不 一 致 且 采 用 的 开 发 环 境 各 异
9、 , 权 限 配置 要 求 复 杂 , 而 且 配 置 工 作 均 为 手 工 完 成 且 各 管 理 人 员 执 行 安 全 标 准 不 同 , 容 易 造 成 安 全 隐患 。 从 而 导 致 服 务 器 易 受 攻 击 , 轻 则 无 法 继 续 运 行 服 务 , 重 则 导 致 数 据 被 攻 击 者 清 空 造 成 无法 估 量 的 损 失1.1.4 软 硬 件 资 源 分 配 不 合 理 IT业 务 发 展 稳 步 推 进 带 来 用 户 急 剧 增 加 以 及 信 息 系 统 的 快 速 发 展 , 使 得 服 务 器 资 源 突 现紧 张 。 各 种 应 用 对 现 有 服
10、务 器 资 源 产 生 了 巨 大 压 力 , 同 时 大 量 独 立 服 务 器 由 于 利 用 率 低 而 造成 了 资 源 闲 置 , 但 又 无 法 投 入 其 他 应 用 。1.1.5 整 体 成 本 ( TCO) 高包 括 硬 件 成 本 较 高 和 运 营 和 维 护 成 本 高 , 包 括 数 据 中 心 空 间 、 机 柜 、 网 线 , 耗 电 量 , 冷气 空 调 和 人 力 成 本 等 。1.1.6 应 用 系 统 软 硬 件 兼 容 性 差系 统 和 应 用 迁 移 到 新 的 硬 件 需 要 和 旧 系 统 兼 容 的 系 统 , 特 别 是 已 经 使 用 很 长
11、 时 间 的 应 用很 难 或 者 是 无 法 迁 移 到 新 的 服 务 器 硬 件 平 台 上 。为 了 更 好 的 解 决 上 述 传 统 物 理 服 务 器 部 署 应 用 方 式 所 造 成 的 弊 端 , 并 支 持 企 业 内 现 有 IT基 础 环 境 优 化 , 因 此 急 需 建 设 一 套 成 熟 、 完 善 、 高 效 的 X86架 构 主 机 管 理 系 统 -服 务 器 虚 拟 架构 解 决 方 案 来 解 决 以 上 问 题 。VMware虚拟化平台方案卓越运维(北京)科技有限公司 61.2 项目建设目标VMware服务器虚拟化建设的总体目标是:通过虚拟化软件,将
12、硬件资源共享成资源池,按需分配资源,动态调度资源,以合理利用冗余的硬件资源,节省服务器采购数量,保障应用运行的稳定性和数据的安全性。通过建设一套成熟、完善、高效的X86主机管理系统,对现有服务器资源进行整合,对将来服务器资源进行合理规划,提高服务器整合的效率,大幅度简化了服务器群管理的复杂性,提高了整体系统的可用性,同时还明显的减少了投资成本,具有很好的技术领先性和性价比。实现以下目标:(1) 改善基础设施的管理方式,极大降低管理工作量,节约服务器管理、维护成本。 (2) 降低单点故障,增强了数据安全性和灾难恢复能力,提高服务保障水平; (3) 降低各项应用系统管理复杂性,减少系统安全漏洞,缩
13、短宕机时间; (4) 缓解因服务器资源利用率不高而导致的整体资源紧张问题; (5) 机房整体成本节省,包括:机房空间、空调、电力、人员管理成本等(6) 提高运营效率(7) 提高服务水平(8) 旧系统的投资保护(9) 整合 IT 基础服务器(10) 整合重要应用服务器(11) 基于虚拟机的集群冗余简化(12) 不依赖原始硬件的数据恢复(13) 故障转移服务器的整合和自动化(14) 在同一物理硬件上运行多种操作系统1.3 方案实施目标:本次项目将建设一个符合应用三层结构(表现层、中间件、数据库)的虚拟化平台,重点包括服务器、网络、存储等设备的虚拟化整合策略及安全、网络和备份等的设计策略。 将数若干
14、业务系统运行在VMware虚拟化平台之上,并提供未来几年内业务扩展的资源VMware虚拟化平台方案卓越运维(北京)科技有限公司 7需求。使用VMware vSphere企业版提供的HA(高可用性)、vMotion(在线迁移)、DRS(动态资源调度)等高级功能为这些业务在部署到虚拟化平台后消除计划内业务停机时间,并最大限度地减少计划外业务停机时间。通过VMware 网络nic teaming、存储多路径策略保证从物理链路角度避免单点故障隐患。结合vCenter管理中心为虚拟机提供ESXi服务器及虚拟机统一化管理、精简部署、性能监控、报警提示等诸多功能。VMware虚拟化平台方案卓越运维(北京)科
15、技有限公司 8VMware 虚拟化平台改造后拓扑图注:一个 vCenter Server 实例可管理多台 VMware ESXi Server 主机。主要的组件有: ESXi Server 服务器主机群 ESX Server 提供一个虚拟化层,收集物理主机的处理器、内存、存储器及网络资源,并将其分配至多台虚拟机。您可以使用 ESX Server 运行和配置虚拟机、安装操作系统以及运行应用程序。 vCenter Server 此服务器安装于 Windows 计算机上,可集中管理 VMware ESX Server 主机。vCenter Server 允许使用 VMware vSphere 的高级
16、功能,如 VMware High Availability (HA 高可用性)、Fault Tolerance(FT 容错) 和 VMotion(动态迁移) 。VMware虚拟化平台方案卓越运维(北京)科技有限公司 9 VI Client VI Client 安装在 Windows 计算机上,它是用于 VMware vSphere 的主要用户界面。VI Client 有两个功能:运行虚拟机的控制台。vCenter 主机和 ESX Server 主机的管理界面。虚拟化平台建设项目系统技术架构根 据 VMware虚 拟 化 项 目 需 求 及 目 标 , 结 合 其 他 项 目 虚 拟 化 平 台
17、 实 施 经 验 , 并 考 虑 到 现 有服 务 器 的 情 况 , 建 议 采 用 2-3台 4颗 CPU 、 64GB内 存 、 4块 千 兆 网 卡 的 服 务 器 安 装 VMware的 企 业版 ESXi 5虚 拟 化 软 件 , 每 台 主 机 配 置 两 块 HBA卡 , 连 接 共 享 存 储 , 形 成 存 储 冗 余 链 路 , 防 止 存储 单 点 故 障 。 配 置 一 台 windows服 务 器 ( 可 使 用 虚 拟 机 ) , 安 装 VMware管 理 服 务 器 vCenter,创 建 生 产 环 境 的 群 集 , 设 定 为 共 享 的 资 源 池 ,
18、 按 需 分 配 资 源 , 动 态 调 度 资 源 , 用 于 运 行 生 产环 境 的 虚 拟 机 , 保 证 业 务 的 连 续 性 。在 整 体 结 构 中 , 物 理 服 务 器 都 将 安 装 和 配 置 VMware第 五 代 虚 拟 架 构 套 件 -vSphere企 业 版软 件 , 利 用 物 理 服 务 器 强 大 的 处 理 能 力 , 生 成 多 个 虚 拟 服 务 器 , 每 一 个 虚 拟 服 务 器 , 从 功能 、 性 能 和 操 作 方 式 上 , 等 同 于 传 统 的 单 台 物 理 服 务 器 , 在 每 个 虚 拟 服 务 器 上 , 再 安 装 配
19、 置或 直 接 迁 移 应 用 类 操 作 系 统 , 进 而 直 接 应 用 其 上 的 应 用 软 件 , 实 现 当 前 办 公 类 应 用 的 整 体 虚拟 化 。为 确 保 网 络 的 安 全 性 , 建 议 每 台 物 理 服 务 器 上 配 置 4块 以 上 千 兆 物 理 网 卡 , 采 用 网 络 冗 余的 部 署 , 主 机 的 每 两 块 物 理 网 卡 做 nic teaming, 做 nic teaming的 2块 网 卡 分 别 连 接 到 冗 余 的两 个 网 络 交 换 机 上 , 其 中 一 条 链 路 出 现 故 障 对 应 用 无 影 响 。 本 方 案
20、采 用 了 SAN结 构 的 集中 存 储 , 建 议 每 台 物 理 服 务 器 上 配 置 2块 HBA卡 , 每 块 HBA卡 分 别 连 接 两 个 光 纤 交 换 机 上 , 保 证有 一 条 光 纤 链 路 故 障 后 , 另 一 条 光 纤 链 路 正 常 使 用 。 由 VMware虚 拟 架 构 套 件 生 产 出 来 的 虚 拟机 封 装 文 件 都 存 放 在 SAN存 储 阵 列 上 。 通 过 共 享 的 SAN存 储 架 构 , 可 以 最 大 化 的 发 挥 虚 拟 架 构的 优 势 , 进 行 在 线 地 迁 移 正 在 运 行 的 虚 拟 机 , 进 行 动
21、态 的 资 源 管 理 , 以 及 如 果 有 单 台 的 物 理服 务 器 故 障 , 其 它 的 物 理 服 务 器 可 以 立 即 接 管 其 上 运 行 的 操 作 系 统 。VMware虚拟化平台方案卓越运维(北京)科技有限公司 10类型 设备名称 推荐配置 数量虚拟化基础服务器CPU:2 CPU 内存:16G;硬盘:6 x 600GB 15K SAS;光纤适配卡:双口FC HBA卡。电源:双电源。2-3存储 FC SAN 架构 1-2FC SAN光纤交换机8G光纤存储交换机(根据客户环境/可选) 1硬件千兆以太网交换机 1000M交换机(根据客户环境/可选) 1vSphere软件
22、ESXi+vCenter 4+1软件操作系统 Windows Server 2008 R2 1虚拟化平台系统功能架构2.3.1 ESXi 网 络 详 细 设 计E S X H o s tv S w i t c h 1v S w i t c h 1v S w i t c h 0v S w i t c h 0S e r v i c e c o n s o l ev m n i c 4v m n i c 1V M k e r n e l : V M o t i o nv m n i c 3v m n i c 0V MV MV MV MV L A N 2P o r t G r o u p sV L A N 1网络连接示意图网 络 环 境 建 议 为 1000M网 络 或 者 以 上 带 宽 .